Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Falla nella crittografia, transazioni online a rischio
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 16 Feb 2012 12:10    Oggetto: Falla nella crittografia, transazioni online a rischio Rispondi citando

Commenti all'articolo Falla nella crittografia, transazioni online a rischio
In alcuni casi, i numeri generati dall'algoritmo RSA non sono così casuali: rischi soprattutto per l'home banking.


Foto via Fotolia
Top
freemind
Supervisor sezione Programmazione
Supervisor sezione Programmazione


Registrato: 04/04/07 21:28
Messaggi: 4643
Residenza: Internet

MessaggioInviato: 16 Feb 2012 15:53    Oggetto: Rispondi citando

Dunque,
prima che il solito furba dica: "Ecco! Allora l'algoritmo non è sicuro!" faccio notare che NON è violato (in questo caso) RSA ma il problema è la generazione dei numeri primi.
Purtroppo nel caso di cifratura asimmetrica le cose fondamentali sono 2:
1) i numeri usate per generare le chiavi devono essere per forza primi (e anche qui non è semplice)
2) questi devono essere random e non solo pseudo-random.
Top
Profilo Invia messaggio privato
Zorro
Dio maturo
Dio maturo


Registrato: 23/08/05 09:56
Messaggi: 1111
Residenza: Torino

MessaggioInviato: 16 Feb 2012 17:20    Oggetto: Rispondi citando

concordo che il senso dell'articolo NON è è stato violato RSA ma che è stato scoperto un importante mattoncino per costruire un grimaldello perchè un algoritmo che si credeva random in realtà non lo è del tutto.

Però mi domando:qualche anno fa si scoprì che l'algoritmo di hash non era "univoco" nel senso che input diversi possono produrre lo stesso hash, però mi pare che per mantenere la sicurezza sia bastato passare dai 128 ai 1024 bit di chiave crittografica. Non vale anche per il randomizzatore? Shocked



Old
Top
Profilo Invia messaggio privato HomePage
freemind
Supervisor sezione Programmazione
Supervisor sezione Programmazione


Registrato: 04/04/07 21:28
Messaggi: 4643
Residenza: Internet

MessaggioInviato: 16 Feb 2012 20:30    Oggetto: Rispondi citando

Una funzione di hash è non iniettivo per definizione in quanto il dominio ha una certa cardinalità maggiore di quella del codominio.
Il problema qui è il generatore dei numeri random: creare al computer un numero casuale non è facile e qui in più i numeri da creare sono due e primi!
Non so che algoritmo viene usato di solito per creare le chiavi di rsa; potrebbe non essere elementare fare una miglioria visto che comunque la complessità computazionale (il tempo impiegato per il calcolo) non deve esplodere...
Top
Profilo Invia messaggio privato
ercole69
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/11/06 10:20
Messaggi: 149

MessaggioInviato: 19 Feb 2012 09:56    Oggetto: Rispondi citando

Sono pienamente d'accordo con freemind. Generare numeri casuali con un algoritmo è un ossimoro, e per quanto si renda l'algoritmo complesso prima o poi sarà sempre possibile trovare una chiave. L'unica soluzione è generare i numeri casuali con un sistema hardware tipo un generatore di rumore bianco. Ma questo richiede schede dedicate e software apposito.
Top
Profilo Invia messaggio privato
freemind
Supervisor sezione Programmazione
Supervisor sezione Programmazione


Registrato: 04/04/07 21:28
Messaggi: 4643
Residenza: Internet

MessaggioInviato: 19 Feb 2012 14:19    Oggetto: Rispondi

In realtà neppure con sistemi hardware dedicati abbiamo la garanzia di avere un numero random.
Purtroppo i problemi di sicurezza di queste cose non sta tanto agli algoritmi di cifratura (anche se qualche rogna la danno pure loro) ma alle loro implementazioni.
Però non mi sento di gridare "allarme allarme" almeno per ora...
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi